政府組態基準 ( GCB ) 計劃的目的是為資通設備建立安全配置基線並受到保護,降低資安事件風險發生。元盾 GCB 能針對政府機關單位的資通訊軟體進行檢測,測試端點設備是否符合 GCB 組態設定值,以降低成為駭客入侵管道,提升資安防護能力,適用於各大公家機關與醫療院所。
GCB為政府組態基準 (Government Configuration Baseline) 的縮寫。針對政府機關的TWGCB是台灣政府配置基準, 針對台灣電腦系統環境所規範出的標準。針對駭客入侵相關數據所提出的有效安全建議值,以防範駭客入侵。
對於密碼原則、密碼長度、帳戶鎖定原則等組態進行檢測。
針對安全性選項、使用者權限指派、網際網路通訊設定、自動播放等組態進行檢測。
Windows 防火牆公用設定檔、私人設定檔、網域設定檔等組態進行檢測。
使用者螢幕保護裝置、網際網路通訊、網路共用、附件管理員等組態進行檢測。
Internet Explorer 內部網路區域、信任的網站區域等區域進行 JAVA 權限、登入選項、Active X 控制項等設定檔等組態進行檢測。
對於 Google Chrome 內容設定、HTTP 驗證政策、密碼管理員、設定遠端存取選項、擴充功能等組態進行檢測。
對 Microsoft Edge Computer Settings 在隱私權與安全性、瀏覽器體驗 、擴充功能、開發人員工具等組態進行檢測。
元盾 M-GCB 提供之政府資安組態稽核軟體-Linux server GCB,為政府組態基準有關 Linux 作業系統之設備的設定規範,規範資通訊伺服器端設備一致性的安全性設定。
元盾協助用戶的伺服器以簡化的方式,進行 Linux GCB 規範之安全性設置。透過 Linux Agent 回傳系統的方式,使管理者能夠在網頁端輕鬆掌握單位所有 Linux 電腦的相關設定是否符合規範,並在 Linux 端依照系統指示執行任務,使管理者能夠有效控管 Linux 電腦,並且適時地做出調整。